Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-43044 — The script checks Jenkins endpoints for CVE-2024-43044 by retrieving the Jenkins version from the innstance and comparing it against known vulnerable version ranges. | Kitploit
工具/GitHubGitHub/hwmex0/cve-2024-43044
ReconnaissanceVulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration Testing
GitHubhwmex0/cve-2024-43044

CVE-2024-43044

The script checks Jenkins endpoints for CVE-2024-43044 by retrieving the Jenkins version from the innstance and comparing it against known vulnerable version ranges.

查看仓库
2162年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-43044

描述

此脚本通过获取 Jenkins 实例的版本号并与已知的受影响版本范围进行比对,来检查 Jenkins 实例是否存在 CVE-2024-43044 漏洞。

  • CVE-2024-43044:此漏洞影响 Jenkins 核心和 remoting 版本,允许攻击者利用某些版本的 Jenkins。关于此 CVE 的详细信息请参见此处。
  • GHSA-h856-ffvv-xvr4:此安全公告涵盖了 Jenkins 版本中的另一组漏洞,提供了容易受到攻击的特定版本范围。更多信息请参见 GitHub 安全公告页面。

脚本功能

脚本执行以下步骤:

  1. 获取 Jenkins 版本:向 Jenkins URL 发送请求,从响应头中获取 Jenkins 版本号。
  2. 检查版本范围:将获取到的版本与预定义的受影响版本范围进行比对。
  3. 输出结果:根据版本检查结果,打印 Jenkins 实例是否可能存在漏洞。

使用方法

命令行

通过命令行参数提供 Jenkins 实例 URL 列表进行检测:

root@kitploit:~
python CVE-2024-43044.py <url1> <url2> ...

从文件中读取 Jenkins 实例 URL 列表进行检测:

root@kitploit:~
python CVE-2024-43044.py -f <包含URL的文件>

参考信息

  • CVE-2024-43044
  • GitHub 安全公告 GHSA-h856-ffvv-xvr4

请使用此脚本定期检查您的 Jenkins 实例,确保其安全并保持更新。

下载工具